Politique de traitement des données à caractère personnelle

Glanceable (ou « nous ») est attachée au respect des règles de protection de la vie privée et des données à caractère personnel, c’est-à-dire toute information se rapportant à une personne physique identifiée ou identifiable, auxquelles elle a accès dans le cadre de ses activités.

Dans ce cadre, Glanceable respecte la réglementation applicable en matière de protection des données à caractère personnel et notamment les dispositions de la loi « Informatique et libertés » du 6 janvier 1978 modifiée et du Règlement général sur la Protection des données (Règlement UE 2016/679), le « RGPD » (ci-après collectivement la « Réglementation Applicable »).

Assurer la sécurité et la confidentialité des données à caractère personnel de ses clients et de leurs salariés / collaborateurs est une priorité absolue de Glanceable.

La présente politique de protection des données à caractère personnel (la « Politique de Protection des données à caractère personnel ») a pour objet de vous (« vous ») présenter les engagements de Glanceable dans la matière et notamment les mesures mises en œuvre pour la protection des données qui lui sont confiées.

Glanceable, responsable de traitement ou sous-traitant ?

Selon le traitement concerné, Glanceable agit en qualité de responsable de traitement ou de sous-traitant.

Ainsi, par exemple, lorsque des données à caractère personnel sont collectées par Glanceable dans le cadre de sa gestion du recrutement et des candidats, de son marketing et des prospects, de sa relation client / partenaires / fournisseurs /prestataires - et notamment dans le cadre de leurs relations contractuelles, de ses sites internet et des formulaires qui y sont insérés, ainsi que de la newsletter qu’elle diffuse, Glanceable agit en qualité de responsable de traitement.

Dans le cadre de l’exécution des services proposés par Glanceable, les clients et les bénéficiaires desdits services sont également amenés à traiter des données à caractère personnel en qualité de responsable de traitement.

Ainsi, et seulement dans l’hypothèse où Glanceable est amenée à accéder, ou à traiter de quelque manière que ce soit, des données à caractère personnel pour leurs comptes lors de l’utilisation des services qu’elle propose, Glanceable agit en qualité de sous-traitant au sens de la Réglementation Applicable.

Dans ce cadre, Glanceable s’engage à respecter l’ensemble des dispositions de la Réglementation Applicable aux sous-traitants, et en particulier à mettre en œuvre des mesures techniques et organisationnelles appropriées, visant à assurer la sécurité des données et proposer des produits respectant les principes de protection dès la conception et par défaut.

Enfin, et surtout, Glanceable inclut dans l’ensemble des contrats en vertu desquels elle agit en qualité de sous-traitant, les stipulations contractuelles obligatoires imposées par la Réglementation Applicable, garantissant à ses clients une conformité technique mais également contractuelle.

Quels sont les engagements de Glanceable en matière de protection des données à caractère personnel ?

Glanceable s’engage à respecter la Réglementation Applicable à l’ensemble des traitements des données à caractère personnel qu’elle opère.

Glanceable est soucieuse de la protection des données à caractère personnel. Elle s’engage à assurer un niveau de protection élevé des données à caractère personnel auxquelles elle a accès.

Plus généralement, Glanceable s’engage à respecter les principes suivants :

Glanceable s’engage à respecter tout autre principe s’imposant au regard de la Réglementation Applicable, en particulier concernant la sécurité, les droits conférés aux personnes concernées, les durées de conservation des données à caractère personnel ainsi que les obligations relatives aux transferts transfrontaliers de données à caractère personnel, le cas échéant.

Glanceable respecte les principes de protection des données dès la conception et de protection des données par défaut. Ainsi, lors de toute élaboration, conception, sélection ou utilisation des produits ou services qui reposent sur le traitement de données à caractère personnel, Glanceable prend en compte les exigences liées à la protection des données.

Glanceable impose contractuellement le même niveau de protection des données à caractère personnel à ses sous-traitants (prestataires, fournisseurs, etc.).

Quels sont les destinataires des données à caractère personnel traitées par Glanceable ?

Les données à caractère personnel ne sont accessibles qu’aux personnes habilitées et lorsque cela est strictement nécessaire.

En outre, selon les traitements concernés et exclusivement afin de réaliser les finalités présentées dans la présente Politique de Protection des données à caractère personnel, les données à caractère personnel collectées par les différents moyens cités ci-après, sont susceptibles d’être communiquées et/ou partagées avec des sous-traitants, fournisseurs, prestataires et partenaires de Glanceable, auxquels Glanceable impose, pour rappel, la mise en place de mesures strictes de confidentialité et de protection des données, et dont elle se porte fort.

Enfin, Glanceable peut être contrainte de transmettre des données à caractère personnel à la demande d’autorités judiciaires ou, plus généralement, si une disposition légale ou réglementaire le lui impose.

Quelles sont les données à caractère personnel collectées par Glanceable ?

Quelles données ?

Dans le respect du principe de minimisation issu du RGPD, Glanceable ne collecte et ne traite que les données à caractère personnel strictement nécessaires à la réalisation des finalités présentées dans la présente Politique de Protection des données à caractère personnel.

Peuvent notamment être traitées les catégories de données à caractère personnel suivantes : nom, prénom, adresse, adresse email, mot de passe, numéro de téléphone, fonction, adresse IP, données de connexion et données de navigation.

Lorsque Glanceable agit en qualité de sous-traitant pour votre compte, le type de données traitées et plus généralement, le traitement de ces données à caractère personnel est réalisé dans le strict respect de vos instructions telles que définies contractuellement.

Origine des données traitées ?

Glanceable collecte les informations lorsque :

Pour quelles finalités et sur quelles bases légales sont traitées vos données à caractère personnel ?

Le traitement de vos données à caractère personnel est justifié par différents fondements (bases légales) en fonction de l’usage que nous faisons des données à caractère personnel (finalité concernée).

Bases légales

Les bases légales de nos principaux traitements sont les suivantes :

Finalités

Les finalités de nos principaux traitements sont les suivantes :

Nous sommes également susceptibles d’utiliser vos données à caractère personnel à des fins administratives ou pour tout autre objectif imposé par la législation en vigueur.

Quelle est la durée de conservation des données ?

Les données à caractère personnel sont conservées conformément aux dispositions légales pendant une durée qui n’excède pas celle nécessaire aux finalités pour lesquelles elles sont collectées et traitées.

Comment sont protégées les données ?

Glanceable met en œuvre toutes les mesures techniques et organisationnelles utiles, conformes à l’état de l’art, au regard de la nature, de la portée des données à caractère personnel, et du contexte et des risques présentés par leur traitement, pour préserver la sécurité des données à caractère personnel et, notamment, empêcher toute destruction, perte, altération, divulgation, intrusion ou accès non autorisé à ces données, de manière accidentelle ou illicite.

La sécurité et la confidentialité des données à caractère personnel reposent sur les bonnes pratiques de chacun. C’est la raison pour laquelle nous vous invitons à ne pas communiquer vos données à caractère personnel à des tiers pouvant se faire passer pour Glanceable.

En cas de détection avérée d’une violation de données à caractère personnel telle que définie par le RGPD, Glanceable s’engage à communiquer cette violation à l’autorité de contrôle française, la CNIL, et en cas de risque élevé, à vous informer dans les meilleurs délais.

Des transferts de données à caractère personnel hors de l’Union européenne sont-ils réalisés ?

Sauf si la loi le commande, dans la mesure du possible et de préférence, Glanceable ne transfère aucune donnée à caractère personnel collectée vers un pays hors de l’Union européenne. Toutefois si de tels traitements sont réalisés, Glanceable encadrera lesdits transferts conformément aux exigences de la Réglementation Applicable et dans le cadre d’une relation contractuelle, vous en informera.

Quels sont vos droits et comment les exercer ?

Conformément à la Réglementation Applicable vous disposez des droits suivants :

Glanceable veille à vous offrir une information claire, transparente, et aisément accessible sur le traitement de vos données à caractère personnel.

En outre, conformément à la Réglementation Applicable vous pouvez, à tout moment, exercer vos droits d’accès, de rectification, de suppression des données vous concernant ainsi que vos droits de limitation et d’opposition au traitement, au retrait de votre consentement, à la portabilité de vos données à caractère personnel et Droit de décider du sort de vos données à caractère personnel après votre mort.

Vous disposez également d’un droit de recours auprès de la Commission nationale de l’informatique et des Libertés (la « CNIL ») en cas de violation de la Réglementation Applicable.

Ces droits s’exercent à tout moment, soit :  info@glanceable.io

Dans ce cadre, nous vous prions de bien vouloir accompagner votre demande des éléments nécessaires à votre identification ainsi que toute autre information nécessaire à la confirmation de votre identité.

Lorsque Glanceable agit en qualité de sous-traitant, vous êtes responsable du respect des droits des personnes concernées. Glanceable s’engage alors, dans la mesure du possible et conformément à la Réglementation Applicable, à vous aider à respecter cette obligation.

Modifications

Glanceable se réserve le droit d’adapter la présente Politique de Protection des données à caractère personnel, notamment en fonction du contexte légal et réglementaire et de la doctrine de la CNIL, et s’engage à vous informer sur son site internet des changements ou compléments y afférents.